当前位置: 首页 > news >正文

综合实验(4)

文章目录

目录

文章目录

前言

  实验配置 

  实验总结 

总结


前言

Cisco IOS Site-to-Site VPN(虚拟专用网络)是一种通过公共网络(如互联网)建立安全连接的技术,使不同地理位置的局域网(LAN)能够安全通信。它基于IPSec(Internet Protocol Security)协议,提供数据加密、身份验证和完整性保护,确保传输的机密性和可靠性。

该技术适用于企业分支机构互联、云服务集成或远程办公场景,可替代昂贵的专线方案。Cisco IOS路由器支持灵活的VPN配置,包括预共享密钥或数字证书认证,适应不同规模网络需求。通过隧道模式封装原始数据包,有效防止中间人攻击和数据泄露。

Site-to-Site VPN的部署需协调两端设备参数,如加密算法、密钥交换方式(IKE)和路由设置。其优势在于低成本、高扩展性,同时保持企业级安全性,是跨区域网络互联的核心解决方案之一。


  实验配置 

  1. R1路由器上连通性配置 

R1(config)#interface e0/0

R1(config-if)#ip address 192.168.1.2 255.255.255.0

R1(config-if)#no shutdown

R1(config)#interface e1/0 

R1(config-if)#ip address 10.1.20.1 255.255.255.0

R1(config-if)#no shutdown

R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.1 

  1. R2路由器上连通性配置 

R2(config)#interface e0/0

 R2(config-if)#ip address 192.168.2.2 255.255.255.0

R2(config-if)#no shutdown

R2(config)#interface e1/0 

R2(config-if)#ip address 10.1.36.1 255.255.255.0

R2(config-if)#no shutdown

R2(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1

  1. R1路由器IpSec配置 

R1(config)#crypto isakmp enable (optional)默认启用 

  1. R1路由器IpSec isakmp 配置(阶段一的策略) 

R1(config)#crypto isakmp policy 10

R1(config-isakmp)#hash md5

R1(config-isakmp)#authentication pre-share

R1(config-isakmp)#encryption 3des

R1(config-isakmp)#group 2

  1. R1路由器Pre-Share认证配置 

R1(config)#crypto isakmp key cisco address 192.168.2.2

  1. R1路由器IpSec变换集配置(阶段二的策略) 

R1(config)#crypto ipsec transform-set c1 esp-3des esp-md5-hmac

R1 (cfg-crypto-trans)#mode tunnel

  1. R1路由器加密图的配置 

R1(config)#crypto map  c2  10  ipsec-isakmp

R1(config-crypto-map)#set peer 192.168.2.2

R1(config-crypto-map)#set transform-set c1

R1(config-crypto-map)#match address 101

  1. R1路由器定义感兴趣流量 

R1(config)#access-list 101 permit ip 10.1.20.0  0.0.0.255  10.1.36.0  0.0.0.255

  1. R1路由器加密图绑定到接口 

R1(config)#interface e0/0 

R1(config-if)#crypto map c2 

  1. R2路由器IpSec配置 

R2(config)#crypto isakmp enable (optional)默认启用 

  1. R2路由器IpSec isakmp 配置(阶段一的策略) 

R2(config)#crypto isakmp policy 10

R2(config-isakmp)#hash md5

R2(config-isakmp)#authentication pre-share

R2(config-isakmp)#encryption 3des

R2(config-isakmp)#group 2

  1. R2路由器Pre-Share认证配置 

R2(config)#crypto isakmp key cisco address 192.168.1.2 

  1. R2路由器IpSec变换集配置(阶段二的策略) 

R2(config)#crypto ipsec transform-set c1 esp-3des esp-md5-hmac

R2(cfg-crypto-trans)#mode tunnel

  1.  R2路由器加密图的配置 

R2(config)#crypto map c2 10 ipsec-isakmp

R2(config-crypto-map)#set peer 192.168.1.2

 R2(config-crypto-map)#set transform-set c1

 R2(config-crypto-map)#match address 101

  1. R2路由器定义感兴趣流量 

R2(config)#access-list 101 permit ip 10.1.36.0  0.0.0.255  10.1.20.0  0.0.0.255

  1. R2路由器加密图绑定到接口 

R2(config)#interface e0/0

 R2(config-if)#crypto map  c2 

四 实验总结 

1、ping 10.1.20.1 

 2、show crypto ipsec sa

 

3、show crypto engine connections active

 

 4、debug crypto isakmp

 

 5、debug crypto ipsec

 6. clear cryto  sa  删除SA


总结

Cisco IOS Site-to-Site VPN 通过 IPSec 协议建立安全隧道,实现不同网络间的加密通信。配置包括定义加密策略(如 IKE 阶段 1 和阶段 2 参数)、设置访问控制列表(ACL)指定流量、应用加密映射到接口。支持预共享密钥或证书认证,确保数据完整性和机密性

http://www.dtcms.com/a/296469.html

相关文章:

  • 光猫配置DMZ到路由器
  • OSPF多区域介绍
  • 使用 Elastic Observability 监控 Proxmox VE 部署
  • Linux命令基础完结篇
  • 【实时Linux实战系列】基于实时Linux的机器学习应用开发
  • 大模型微调学习笔记(基于讯飞星辰MaaS速学版)
  • Java 中 Future 与 Callable 的使用详解
  • pycharm在virtual环境下安装依赖失败的解决方案
  • 面试150 搜索二维矩阵
  • Mirauge3D 赋能:全自动建模,让城市规划与建筑设计拥有高分辨率实景三维模型
  • OpenHands:Manus 最强开源平替——本地部署与实战指南
  • KTH5791——3D 霍尔位置传感器--鼠标滚轮专用芯片
  • 【Ollama】open-webui部署模型
  • 高通平台基线升级时,从Android 13升级到Android 15遇到的selinux权限不生效问题分析
  • 【矩阵专题】Leetcode54.螺旋矩阵
  • Linux基础服务(NTP/Chrony)
  • 红队视角:实战渗透测试中漏洞利用的进阶技巧与防御
  • Python Playwright库详解:从入门到实战
  • 虚拟电厂——解读69页 2024虚拟电厂售电业务及共享储能等新型业态趋势【附全文阅读】
  • C 语言核心知识点详解:函数调用、数组传参与变量特性
  • 力扣20:有效的括号
  • 秋叶sd-webui频繁出现生成后无反应的问题
  • Java_多线程_生产者消费者模型_互斥锁,阻塞队列
  • P1308 [NOIP 2011 普及组] 统计单词数
  • 【Java】 Arthas 实战:用“侦探式”排查法定位 Java 异常根源
  • 用python自动标注word试题选项注意事项
  • LeetCode71简化路径
  • 【开源】WpfMap:一个基于WPF(Windows Presentation Foundation)技术构建的数据可视化大屏展示页面
  • 新能源汽车行业研究系列报告
  • Web前端交互利用Python跟大模型操作